Domainrecht: Schweizer Switch schaltet Domain wegen Malware ab
Der Schweizer Domainverwalter Switch kann Domains wegen Malware deaktivieren. (Bild: Switch)

Domainrecht Schweizer Switch schaltet Domain wegen Malware ab

Der Schweizer Domainverwalter Switch hat die Domain npage.ch vorübergehend abgeschaltet, weil darüber Malware verbreitet wurde. Der Schweizer Domainverwalter ist stolz auf diesen "weltweit einmaligen Prozess".

Anzeige

6.681 Webseiten waren für fast 24 Stunden offline, weil eine davon einen Redirect zu einer Webseite enthielt. Die Schweizer Switch - vergleichbar mit der deutschen Denic - ist dabei ihren Richtlinien gefolgt, die vom Gesetzgeber vorgegeben sind, und hat die Domain vorübergehend aus den DNS-Zonefiles entfernt. Wegen einer falsch hinterlegten E-Mail-Adresse wurde der Domaininhaber aber erst informiert, als Switch die Domain bereits abgeschaltet hatte.

Eine Klausel in der Schweizer Fernmeldeverordnung berechtigt Switch, Domains abzuschalten, die Schadsoftware verbreiten: "Die Registerbetreiberin muss einen Domainnamen blockieren und die diesbezügliche Zuweisung zu einem Namenserver aufheben, wenn der begründete Verdacht besteht, dass dieser Domainname benutzt wird, um schädliche Software zu verbreiten", heißt es in Artikel 14 der Schweizer Fernmeldeverordnung. Der Schweizer Domainverwalter rühmt sich damit, der einzige weltweit zu sein, der diesen "Service" anbietet. Die Schweiz habe deswegen die wenigsten infizierten Webseiten weltweit.

Subdomain mit Redirect auf Malware

Die Auswirkung dieser Klausel bekam das deutsche Unternehmen Asnetworks zu spüren, das die Domain npage.ch verwaltet. Dort werden Subdomains vermietet, meist an kleine Gewerbetreibende. Eine davon enthielt eine Webseite mit einem Redirect auf einen Server, der Malware auslieferte. Switch entdeckte den Redirect und informierte am 12. April 2013 denjenigen, der die Domain bei der Switch registrierte - der britische Domain-Reseller Mesh. Dessen E-Mail-Adresse stand in den Registrierungsinformationen, die bei Switch eingereicht wurden.

Pech für Asnetworks, denn die hinterlegte E-Mail-Adresse von Mesh war ungültig. Da Switch auch nach drei Tagen keine Antwort von Mesh erhielt, wurde die Domain am 15. April 2013 um 15 Uhr aus der Zonefile entfernt. Switch informierte zwölf Minuten später den eigentlichen Domaininhaber Asnetworks, dessen E-Mail-Adresse zusätzlich hinterlegt wurde - und in den Whois-Informationen ebenfalls auftaucht.

Erstmal offline

Da war es schon zu spät, sämtliche Subdomains unter npage.ch waren offline. Asnetworks reagierte zwar prompt und informierte Switch, dass es den Redirect von der Webseite entfernt hatte. Bis die Domain wieder freigeschaltet wurde, vergingen aber fast 24 Stunden.

Jeder Verdacht wird geprüft 

crazypsycho 24. Apr 2013

Nö tue ich nicht. Man kann nicht fremdes Eigentum manipulieren, ohne den Eigentümer zu...

crazypsycho 24. Apr 2013

Natürlich muss der Inhaber informiert werden. Schließlich geht es um sein Eigentum...

thobens 23. Apr 2013

Das ist zwar richtig, nur war der Registrar zu dumm dafür den richtigen Domaininhaber...

teleborian 23. Apr 2013

Deutschland hat es 60Jahre lang nicht interessiert was ihre Steuerzahler im Ausland...

Endwickler 23. Apr 2013

"... Domainname benutzt wird, um schädliche Software zu verbreiten" Wie kann man denn...

Kommentieren



Anzeige

  1. JAVA Softwareentwickler (m/w)
    MPDV Mikrolab GmbH, Heimsheim
  2. IT-Systemadministrator (m/w)
    AKDB, Würzburg
  3. Web-Entwickler (m/w)
    PROJECT PI Immobilien AG, Nürnberg
  4. IT-Consultant Softwareentwicklung (In-House) (m/w) Systemengineering
    Mediengruppe RTL Deutschland GmbH, Köln

 

Detailsuche


Folgen Sie uns
       


  1. Taxi-Konkurrent

    Landgericht verbietet Uber deutschlandweit

  2. Verbraucherzentrale

    Auf Schreiben wegen Rundfunkbeitrag reagieren

  3. Filmstreaming

    Erste Preise für Netflix Deutschland sichtbar

  4. Alone in the Dark

    Atari setzt auf doppelten Horror

  5. LMDE

    Linux Mint wechselt zu Debian Stable neben Ubuntu

  6. Preisvergleich

    Ergebnisse in Preissuchmaschinen nicht zuverlässig

  7. Akoya P2213T

    Medion stellt Windows-Convertible für 400 Euro vor

  8. Hacker

    Lizard Squad offenbar verhaftet

  9. Lennart Poettering

    Systemd und Btrfs statt Linux-Distributionen mit Paketen

  10. Dircrypt

    Ransomware liefert Schlüssel mit



Haben wir etwas übersehen?

E-Mail an news@golem.de



Sofia: Der fliegende Blick durch den Staub
Sofia
Der fliegende Blick durch den Staub
  1. Bioelektronik Pilze sind die besten Zellschnittstellen
  2. Teilchenbeschleuniger China will Higgs-Fabrik bauen
  3. Wissenschaft Hören wie die Fliegen

Formel E: Motorsport zum Zuhören
Formel E
Motorsport zum Zuhören

Alienware Alpha ausprobiert: Fast lautlose Steam-Machine mit eigenem Windows-UI
Alienware Alpha ausprobiert
Fast lautlose Steam-Machine mit eigenem Windows-UI
  1. Deutschland E-Sport ist mehr als eine Randerscheinung
  2. Crytek Ryse für PC mit 4K-Videos belegt über 120 GByte
  3. Wirtschaftssimulation Golem Labs entwickelt die Gilde 3

    •  / 
    Zum Artikel